クラウドに預けた顧客情報
2013/01/21   コンプライアンス, 情報セキュリティ, 個人情報保護法, その他

事案の概要
企業がネットワーク上での顧客情報管理といったクラウドサービスを利用する際、個人情報保護法との兼ね合いに悩む例が増えている。預けたデータの安全確保について、クラウド事業者を法律通りに監督することが難しいためだ。問題になった事例はまだないものの、経済産業省は明確な対応策を示しておらず、企業の対応も分かれている。
個人情報保護法は、個人情報を扱う企業がデータの管理をクラウド事業者などに委託した場合、その事業者を「必要かつ適切に監督」するよう求めている。クラウドは、情報を暗号化し複数のサーバーで分散保管するのが特徴。保管の実態は、外部に分からないようなブラックボックスにしているのが原則だ。さらに複数の国にサーバーがあったり、委託先が別の事業者に再委託したりして、監督が困難であるのが現状だ。
クラウド事業者の情報保護水準を知る指標はいくつかある。代表的なものが日本情報経済社会推進協会の「ISMS」と「プライバシーマーク(Pマーク)」の二つだ。近年は、クレジットカード情報の取り扱いを想定した「PCIデータセキュリティ基準」も注目されている。
経産省は個人保護法のガイドラインで、企業に対し委託先との契約の中に「安全管理措置の順守」などの条項を盛り込むことなどを求めている。しかし、「セキュリティ規格を取得した事業者に委託していれば監督ができなくてもよいか」という点にはガイドラインで明確な考えが示されていない。
コメント
委託先サーバーの事故で顧客情報を失った場合、企業側は民事責任を問われることになるだろう。個人情報が流出したとき、被害者は一般国民であり民事責任を問う場合には集団訴訟によることになるだろう。そうなる前に、個人情報を扱うビジネスが広がることからすると、国にルールーを明確にすることが求められる。
新着情報
- 業務効率化
 - LAWGUE公式資料ダウンロード
 
- 弁護士
 
- 水守 真由弁護士
 - 弁護士法人かなめ
 - 〒530-0047
大阪府大阪市北区西天満4丁目1−15 西天満内藤ビル 602号 
- ニュース
 - 住吉会会長に賠償命令、商号続用で弁済責任を承継 ―東京地裁2025.11.4
 - NEW
 - 指定暴力団住吉会系組員による恐喝事件の被害者が同会の会長に損害賠償を求めていた訴訟で10月27...
 
- まとめ
 - 中国:AI生成画像の著作権侵害を認めた初の判決~その概要と文化庁「考え方」との比較~2024.4.3
 - 「生成AIにより他人著作物の類似物が生成された場合に著作権侵害が認められるか」。この問題に関し...
 
- 弁護士
 
- 福丸 智温弁護士
 - 弁護士法人かなめ
 - 〒530-0047
大阪府大阪市北区西天満4丁目1−15 西天満内藤ビル 602号 
- 解説動画
 
浅田 一樹弁護士
- 【無料】国際契約における準拠法と紛争解決条項
 - 終了
 - 視聴時間1時間
 
- セミナー
 
板谷 隆平(MNTSQ株式会社 代表取締役/ 長島・大野・常松法律事務所 弁護士)
- 【オンライン】新サービス「MNTSQ AI契約アシスタント」紹介セミナー
 - 終了
 - 2025/04/22
 - 14:00~14:30
 
- 解説動画
 
江嵜 宗利弁護士
- 【無料】今更聞けない!? 改正電気通信事業法とウェブサービス
 - 終了
 - 視聴時間53分
 
- 業務効率化
 - ContractS CLM公式資料ダウンロード
 










